Cria um provisionamento de usuário do Resource Access Management (RAM).
Descrição da operação
Você pode criar um provisionamento de usuário do RAM para um membro no seu diretório de recursos para criar um usuário do RAM que tenha o mesmo nome de usuário que um usuário do CloudSSO. Dessa forma, o usuário do CloudSSO pode acessar os recursos do membro como o usuário do RAM.
Experimente agora
Testar
Autorização RAM
|
Ação |
Nível de acesso |
Tipo de recurso |
Chave de condição |
Ação dependente |
|
cloudsso:CreateUserProvisioning |
create |
*UserProvisioning
*Account
Group
User
|
Nenhuma | Nenhuma |
Parâmetros da solicitação
|
Parâmetro |
Tipo |
Obrigatório |
Descrição |
Exemplo |
| DirectoryId |
string |
Sim |
O ID do diretório de recursos. |
d-003qew84**** |
| DuplicationStrategy |
string |
Sim |
A política de tratamento de conflitos. A política é usada quando um usuário do RAM tem o mesmo nome de usuário que o usuário do CloudSSO que é sincronizado com o RAM. Valores válidos:
|
KeepBoth |
| DeletionStrategy |
string |
Sim |
A política de exclusão. A política é usada para gerenciar usuários sincronizados quando você exclui o provisionamento de usuário do RAM. Valores válidos:
|
Delete |
| Description |
string |
Não |
A descrição. |
This is a user provisioning. |
| PrincipalId |
string |
Sim |
O ID de identidade do provisionamento de usuário do RAM. Valores válidos:
|
g-02ha881d***** |
| PrincipalType |
string |
Sim |
O tipo de identidade do provisionamento de usuário do RAM. Valores válidos:
|
Group |
| TargetId |
string |
Sim |
O ID do objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como o ID do membro no diretório de recursos. |
1743382****** |
| TargetType |
string |
Sim |
O objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como RD-Account. |
RD-Account |
Elementos de resposta
|
Elemento |
Tipo |
Descrição |
Exemplo |
|
object |
Os parâmetros de resposta. |
||
| UserProvisioning |
object |
As informações sobre o provisionamento de usuário do RAM. |
|
| Status |
string |
O status do provisionamento de usuário do RAM. Valores válidos:
|
Enabled |
| Description |
string |
A descrição. |
This is a user provisioning. |
| UserProvisioningId |
string |
O ID do provisionamento de usuário do RAM. |
up-002axzhapcbz6e63**** |
| PrincipalId |
string |
O ID de identidade do provisionamento de usuário do RAM. Valores válidos:
|
g-02ha881d***** |
| TargetPath |
string |
O caminho do diretório de recursos no qual você cria o provisionamento de usuário do RAM para o membro. |
rd-******/root/test** |
| UpdateTime |
string |
A hora de modificação. A hora é exibida em UTC. |
2022-11-28T03:55:42Z |
| DuplicationStrategy |
string |
A política de tratamento de conflitos. A política é usada quando um usuário do RAM tem o mesmo nome de usuário que o usuário do CloudSSO que é sincronizado com o RAM. Valores válidos:
|
KeepBoth |
| DeletionStrategy |
string |
A política de exclusão. A política é usada para gerenciar usuários sincronizados quando você exclui o provisionamento de usuário do RAM. Valores válidos:
|
Delete |
| PrincipalName |
string |
O nome de identidade do provisionamento de usuário do RAM. Valores válidos:
|
testGroupName |
| TargetName |
string |
O nome do objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como o nome do membro no diretório de recursos. |
testTargetName |
| TargetId |
string |
O ID do objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como o ID do membro no diretório de recursos. |
1743382****** |
| CreateTime |
string |
A hora de criação. A hora é exibida em UTC. |
2022-11-28T03:55:42Z |
| DirectoryId |
string |
O ID do diretório de recursos. |
d-003qew84**** |
| OwnerPk |
string |
O ID da conta Alibaba Cloud à qual o diretório de recursos pertence. |
1639738****** |
| TargetType |
string |
O objeto para o qual você cria o provisionamento de usuário do RAM. O valor é fixo como RD-Account. |
RD-Account |
| PrincipalType |
string |
O tipo de identidade do provisionamento de usuário do RAM. Valores válidos:
|
Group |
| RequestId |
string |
O ID da solicitação. |
F6F90F3D-4502-5877-B80B-97476F6AE2CC |
Exemplos
Resposta de sucesso
JSON formato
{
"UserProvisioning": {
"Status": "Enabled",
"Description": "This is a user provisioning.",
"UserProvisioningId": "up-002axzhapcbz6e63****",
"PrincipalId": "g-02ha881d*****",
"TargetPath": "rd-******/root/test**",
"UpdateTime": "2022-11-28T03:55:42Z",
"DuplicationStrategy": "KeepBoth",
"DeletionStrategy": "Delete",
"PrincipalName": "testGroupName",
"TargetName": "testTargetName",
"TargetId": "1743382******",
"CreateTime": "2022-11-28T03:55:42Z",
"DirectoryId": "d-003qew84****",
"OwnerPk": "1639738******",
"TargetType": "RD-Account",
"PrincipalType": "Group"
},
"RequestId": "F6F90F3D-4502-5877-B80B-97476F6AE2CC"
}
Códigos de erro
Consulte Códigos de Erro para uma lista completa.
Notas de versão
Consulte Notas de Versão para uma lista completa.